Data/Locales/checks/zh/EidscaChecks.json
|
{ "_family": "EidscaChecks.json", "EIDSCA-AP01": { "name": { "value": "EIDSCA AP01:默认授权设置,已为管理员启用自助式密码重置", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA AP01):针对推荐的安全值,评估 Entra ID 授权策略中的 'allowedToUseSSPR'。", "status": "machine-draft" }, "recommendedValue": { "value": "eq false", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Entra ID 授权策略,使 'allowedToUseSSPR' 设置为 false。(Entra ID 安全配置基线,控制项 EIDSCA AP01。)", "status": "machine-draft" } }, "EIDSCA-AP04": { "name": { "value": "EIDSCA AP04:默认授权设置,来宾邀请限制", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA AP04):针对推荐的安全值,评估 Entra ID 授权策略中的 'allowInvitesFrom'。", "status": "machine-draft" }, "recommendedValue": { "value": "in adminsAndGuestInviters, none", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Entra ID 授权策略,使 'allowInvitesFrom' 设置为 adminsAndGuestInviters、none 之一。(Entra ID 安全配置基线,控制项 EIDSCA AP04。)", "status": "machine-draft" } }, "EIDSCA-AP05": { "name": { "value": "EIDSCA AP05:默认授权设置,基于电子邮件的订阅注册", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA AP05):针对推荐的安全值,评估 Entra ID 授权策略中的 'allowedToSignUpEmailBasedSubscriptions'。", "status": "machine-draft" }, "recommendedValue": { "value": "eq false", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Entra ID 授权策略,使 'allowedToSignUpEmailBasedSubscriptions' 设置为 false。(Entra ID 安全配置基线,控制项 EIDSCA AP05。)", "status": "machine-draft" } }, "EIDSCA-AP06": { "name": { "value": "EIDSCA AP06:默认授权设置,用户可通过电子邮件验证加入租户", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA AP06):针对推荐的安全值,评估 Entra ID 授权策略中的 'allowEmailVerifiedUsersToJoinOrganization'。", "status": "machine-draft" }, "recommendedValue": { "value": "eq false", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Entra ID 授权策略,使 'allowEmailVerifiedUsersToJoinOrganization' 设置为 false。(Entra ID 安全配置基线,控制项 EIDSCA AP06。)", "status": "machine-draft" } }, "EIDSCA-AP07": { "name": { "value": "EIDSCA AP07:默认授权设置,来宾用户访问权限", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA AP07):针对推荐的安全值,评估 Entra ID 授权策略中的 'guestUserRoleId'。", "status": "machine-draft" }, "recommendedValue": { "value": "eq 2af84b1e-32c8-42b7-82bc-daa82404023b", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Entra ID 授权策略,使 'guestUserRoleId' 设置为 2af84b1e-32c8-42b7-82bc-daa82404023b。(Entra ID 安全配置基线,控制项 EIDSCA AP07。)", "status": "machine-draft" } }, "EIDSCA-AP08": { "name": { "value": "EIDSCA AP08:默认授权设置,为应用程序分配的用户同意策略", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA AP08):针对推荐的安全值,评估 Entra ID 授权策略中的 'permissionGrantPolicyIdsAssignedToDefaultUserRole'。", "status": "machine-draft" }, "recommendedValue": { "value": "clike-any ManagePermissionGrantsForSelf", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Entra ID 授权策略,使 'permissionGrantPolicyIdsAssignedToDefaultUserRole' 包含 ManagePermissionGrantsForSelf。(Entra ID 安全配置基线,控制项 EIDSCA AP08。)", "status": "machine-draft" } }, "EIDSCA-AP09": { "name": { "value": "EIDSCA AP09:默认授权设置,允许对高风险应用进行用户同意", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA AP09):针对推荐的安全值,评估 Entra ID 授权策略中的 'allowUserConsentForRiskyApps'。", "status": "machine-draft" }, "recommendedValue": { "value": "eq false", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Entra ID 授权策略,使 'allowUserConsentForRiskyApps' 设置为 false。(Entra ID 安全配置基线,控制项 EIDSCA AP09。)", "status": "machine-draft" } }, "EIDSCA-AP10": { "name": { "value": "EIDSCA AP10:默认授权设置,默认用户角色权限,允许创建应用", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA AP10):针对推荐的安全值,评估 Entra ID 授权策略中的 'defaultUserRolePermissions.allowedToCreateApps'。", "status": "machine-draft" }, "recommendedValue": { "value": "eq false", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Entra ID 授权策略,使 'defaultUserRolePermissions.allowedToCreateApps' 设置为 false。(Entra ID 安全配置基线,控制项 EIDSCA AP10。)", "status": "machine-draft" } }, "EIDSCA-AP14": { "name": { "value": "EIDSCA AP14:默认授权设置,默认用户角色权限,允许读取其他用户", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA AP14):针对推荐的安全值,评估 Entra ID 授权策略中的 'defaultUserRolePermissions.allowedToReadOtherUsers'。", "status": "machine-draft" }, "recommendedValue": { "value": "eq true", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Entra ID 授权策略,使 'defaultUserRolePermissions.allowedToReadOtherUsers' 设置为 true。(Entra ID 安全配置基线,控制项 EIDSCA AP14。)", "status": "machine-draft" } }, "EIDSCA-CP01": { "name": { "value": "EIDSCA CP01:默认设置,同意策略设置,针对访问数据的应用的组所有者同意", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA CP01):针对推荐的安全值,评估 Entra ID 目录(组)设置中的 'EnableGroupSpecificConsent' 设置。", "status": "machine-draft" }, "recommendedValue": { "value": "eq False", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Entra ID 目录(组)设置,使 'EnableGroupSpecificConsent' 设置项设为 False。(Entra ID 安全配置基线,控制项 EIDSCA CP01。)", "status": "machine-draft" } }, "EIDSCA-CP03": { "name": { "value": "EIDSCA CP03:默认设置,同意策略设置,阻止对高风险应用的用户同意", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA CP03):针对推荐的安全值,评估 Entra ID 目录(组)设置中的 'BlockUserConsentForRiskyApps' 设置。", "status": "machine-draft" }, "recommendedValue": { "value": "eq true", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Entra ID 目录(组)设置,使 'BlockUserConsentForRiskyApps' 设置项设为 true。(Entra ID 安全配置基线,控制项 EIDSCA CP03。)", "status": "machine-draft" } }, "EIDSCA-CP04": { "name": { "value": "EIDSCA CP04:默认设置,同意策略设置,用户可为无法自行同意的应用请求管理员同意", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA CP04):针对推荐的安全值,评估 Entra ID 目录(组)设置中的 'EnableAdminConsentRequests' 设置。", "status": "machine-draft" }, "recommendedValue": { "value": "eq true", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Entra ID 目录(组)设置,使 'EnableAdminConsentRequests' 设置项设为 true。(Entra ID 安全配置基线,控制项 EIDSCA CP04。)", "status": "machine-draft" } }, "EIDSCA-PR01": { "name": { "value": "EIDSCA PR01:默认设置,密码规则设置,密码保护,模式", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA PR01):针对推荐的安全值,评估 Entra ID 目录(组)设置中的 'BannedPasswordCheckOnPremisesMode' 设置。", "status": "machine-draft" }, "recommendedValue": { "value": "eq Enforce", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Entra ID 目录(组)设置,使 'BannedPasswordCheckOnPremisesMode' 设置项设为 Enforce。(Entra ID 安全配置基线,控制项 EIDSCA PR01。)", "status": "machine-draft" } }, "EIDSCA-PR02": { "name": { "value": "EIDSCA PR02:默认设置,密码规则设置,密码保护,在 Windows Server Active Directory 上启用密码保护", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA PR02):针对推荐的安全值,评估 Entra ID 目录(组)设置中的 'EnableBannedPasswordCheckOnPremises' 设置。", "status": "machine-draft" }, "recommendedValue": { "value": "eq True", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Entra ID 目录(组)设置,使 'EnableBannedPasswordCheckOnPremises' 设置项设为 True。(Entra ID 安全配置基线,控制项 EIDSCA PR02。)", "status": "machine-draft" } }, "EIDSCA-PR03": { "name": { "value": "EIDSCA PR03:默认设置,密码规则设置,强制实施自定义列表", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA PR03):针对推荐的安全值,评估 Entra ID 目录(组)设置中的 'EnableBannedPasswordCheck' 设置。", "status": "machine-draft" }, "recommendedValue": { "value": "eq True", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Entra ID 目录(组)设置,使 'EnableBannedPasswordCheck' 设置项设为 True。(Entra ID 安全配置基线,控制项 EIDSCA PR03。)", "status": "machine-draft" } }, "EIDSCA-PR05": { "name": { "value": "EIDSCA PR05:默认设置,密码规则设置,智能锁定,锁定持续时间(秒)", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA PR05):针对推荐的安全值,评估 Entra ID 目录(组)设置中的 'LockoutDurationInSeconds' 设置。", "status": "machine-draft" }, "recommendedValue": { "value": "ge 60", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Entra ID 目录(组)设置,使 'LockoutDurationInSeconds' 设置项至少为 60。(Entra ID 安全配置基线,控制项 EIDSCA PR05。)", "status": "machine-draft" } }, "EIDSCA-PR06": { "name": { "value": "EIDSCA PR06:默认设置,密码规则设置,智能锁定,锁定阈值", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA PR06):针对推荐的安全值,评估 Entra ID 目录(组)设置中的 'LockoutThreshold' 设置。", "status": "machine-draft" }, "recommendedValue": { "value": "le 10", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Entra ID 目录(组)设置,使 'LockoutThreshold' 设置项至多为 10。(Entra ID 安全配置基线,控制项 EIDSCA PR06。)", "status": "machine-draft" } }, "EIDSCA-ST08": { "name": { "value": "EIDSCA ST08:默认设置,分类与 M365 组,M365 组,允许来宾成为组所有者", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA ST08):针对推荐的安全值,评估 Entra ID 目录(组)设置中的 'AllowGuestsToBeGroupOwner' 设置。", "status": "machine-draft" }, "recommendedValue": { "value": "eq false", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Entra ID 目录(组)设置,使 'AllowGuestsToBeGroupOwner' 设置项设为 false。(Entra ID 安全配置基线,控制项 EIDSCA ST08。)", "status": "machine-draft" } }, "EIDSCA-ST09": { "name": { "value": "EIDSCA ST09:默认设置,分类与 M365 组,M365 组,允许来宾访问组内容", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA ST09):针对推荐的安全值,评估 Entra ID 目录(组)设置中的 'AllowGuestsToAccessGroups' 设置。", "status": "machine-draft" }, "recommendedValue": { "value": "eq True", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Entra ID 目录(组)设置,使 'AllowGuestsToAccessGroups' 设置项设为 True。(Entra ID 安全配置基线,控制项 EIDSCA ST09。)", "status": "machine-draft" } }, "EIDSCA-AG01": { "name": { "value": "EIDSCA AG01:身份验证方法,常规设置,管理迁移", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA AG01):针对推荐的安全值,评估 Entra ID 身份验证方法策略中的 'policyMigrationState'。", "status": "machine-draft" }, "recommendedValue": { "value": "in migrationComplete, ", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Entra ID 身份验证方法策略,使 'policyMigrationState' 设置为 migrationComplete、空值 之一。(Entra ID 安全配置基线,控制项 EIDSCA AG01。)", "status": "machine-draft" } }, "EIDSCA-AG02": { "name": { "value": "EIDSCA AG02:身份验证方法,常规设置,报告可疑活动,状态", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA AG02):针对推荐的安全值,评估 Entra ID 身份验证方法策略中的 'reportSuspiciousActivitySettings.state'。", "status": "machine-draft" }, "recommendedValue": { "value": "eq enabled", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Entra ID 身份验证方法策略,使 'reportSuspiciousActivitySettings.state' 设置为 enabled。(Entra ID 安全配置基线,控制项 EIDSCA AG02。)", "status": "machine-draft" } }, "EIDSCA-AG03": { "name": { "value": "EIDSCA AG03:身份验证方法,常规设置,报告可疑活动,包含的用户/组", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA AG03):针对推荐的安全值,评估 Entra ID 身份验证方法策略中的 'reportSuspiciousActivitySettings.includeTarget.id'。", "status": "machine-draft" }, "recommendedValue": { "value": "eq all_users", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Entra ID 身份验证方法策略,使 'reportSuspiciousActivitySettings.includeTarget.id' 设置为 all_users。(Entra ID 安全配置基线,控制项 EIDSCA AG03。)", "status": "machine-draft" } }, "EIDSCA-AM01": { "name": { "value": "EIDSCA AM01:身份验证方法,Microsoft Authenticator,状态", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA AM01):针对推荐的安全值,评估 MicrosoftAuthenticator 身份验证方法中的 'state'。", "status": "machine-draft" }, "recommendedValue": { "value": "eq enabled", "status": "machine-draft" }, "remediationSteps": { "value": "配置 MicrosoftAuthenticator 身份验证方法,使 'state' 设置为 enabled。(Entra ID 安全配置基线,控制项 EIDSCA AM01。)", "status": "machine-draft" } }, "EIDSCA-AM02": { "name": { "value": "EIDSCA AM02:身份验证方法,Microsoft Authenticator,允许使用 Microsoft Authenticator OTP", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA AM02):针对推荐的安全值,评估 MicrosoftAuthenticator 身份验证方法中的 'isSoftwareOathEnabled'。", "status": "machine-draft" }, "recommendedValue": { "value": "eq false", "status": "machine-draft" }, "remediationSteps": { "value": "配置 MicrosoftAuthenticator 身份验证方法,使 'isSoftwareOathEnabled' 设置为 false。(Entra ID 安全配置基线,控制项 EIDSCA AM02。)", "status": "machine-draft" } }, "EIDSCA-AM03": { "name": { "value": "EIDSCA AM03:身份验证方法,Microsoft Authenticator,要求推送通知进行数字匹配", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA AM03):针对推荐的安全值,评估 MicrosoftAuthenticator 身份验证方法中的 'featureSettings.numberMatchingRequiredState.state'。", "status": "machine-draft" }, "recommendedValue": { "value": "eq enabled", "status": "machine-draft" }, "remediationSteps": { "value": "配置 MicrosoftAuthenticator 身份验证方法,使 'featureSettings.numberMatchingRequiredState.state' 设置为 enabled。(Entra ID 安全配置基线,控制项 EIDSCA AM03。)", "status": "machine-draft" } }, "EIDSCA-AM04": { "name": { "value": "EIDSCA AM04:身份验证方法,Microsoft Authenticator,推送通知数字匹配所包含的用户/组", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA AM04):针对推荐的安全值,评估 MicrosoftAuthenticator 身份验证方法中的 'featureSettings.numberMatchingRequiredState.includeTarget.id'。", "status": "machine-draft" }, "recommendedValue": { "value": "eq all_users", "status": "machine-draft" }, "remediationSteps": { "value": "配置 MicrosoftAuthenticator 身份验证方法,使 'featureSettings.numberMatchingRequiredState.includeTarget.id' 设置为 all_users。(Entra ID 安全配置基线,控制项 EIDSCA AM04。)", "status": "machine-draft" } }, "EIDSCA-AM06": { "name": { "value": "EIDSCA AM06:身份验证方法,Microsoft Authenticator,在推送和无密码通知中显示应用程序名称", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA AM06):针对推荐的安全值,评估 MicrosoftAuthenticator 身份验证方法中的 'featureSettings.displayAppInformationRequiredState.state'。", "status": "machine-draft" }, "recommendedValue": { "value": "eq enabled", "status": "machine-draft" }, "remediationSteps": { "value": "配置 MicrosoftAuthenticator 身份验证方法,使 'featureSettings.displayAppInformationRequiredState.state' 设置为 enabled。(Entra ID 安全配置基线,控制项 EIDSCA AM06。)", "status": "machine-draft" } }, "EIDSCA-AM07": { "name": { "value": "EIDSCA AM07:身份验证方法,Microsoft Authenticator,在推送和无密码通知中显示应用程序名称所包含的用户/组", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA AM07):针对推荐的安全值,评估 MicrosoftAuthenticator 身份验证方法中的 'featureSettings.displayAppInformationRequiredState.includeTarget.id'。", "status": "machine-draft" }, "recommendedValue": { "value": "eq all_users", "status": "machine-draft" }, "remediationSteps": { "value": "配置 MicrosoftAuthenticator 身份验证方法,使 'featureSettings.displayAppInformationRequiredState.includeTarget.id' 设置为 all_users。(Entra ID 安全配置基线,控制项 EIDSCA AM07。)", "status": "machine-draft" } }, "EIDSCA-AM09": { "name": { "value": "EIDSCA AM09:身份验证方法,Microsoft Authenticator,在推送和无密码通知中显示地理位置", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA AM09):针对推荐的安全值,评估 MicrosoftAuthenticator 身份验证方法中的 'featureSettings.displayLocationInformationRequiredState.state'。", "status": "machine-draft" }, "recommendedValue": { "value": "eq enabled", "status": "machine-draft" }, "remediationSteps": { "value": "配置 MicrosoftAuthenticator 身份验证方法,使 'featureSettings.displayLocationInformationRequiredState.state' 设置为 enabled。(Entra ID 安全配置基线,控制项 EIDSCA AM09。)", "status": "machine-draft" } }, "EIDSCA-AM10": { "name": { "value": "EIDSCA AM10:身份验证方法,Microsoft Authenticator,在推送和无密码通知中显示地理位置所包含的用户/组", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA AM10):针对推荐的安全值,评估 MicrosoftAuthenticator 身份验证方法中的 'featureSettings.displayLocationInformationRequiredState.includeTarget.id'。", "status": "machine-draft" }, "recommendedValue": { "value": "eq all_users", "status": "machine-draft" }, "remediationSteps": { "value": "配置 MicrosoftAuthenticator 身份验证方法,使 'featureSettings.displayLocationInformationRequiredState.includeTarget.id' 设置为 all_users。(Entra ID 安全配置基线,控制项 EIDSCA AM10。)", "status": "machine-draft" } }, "EIDSCA-AF01": { "name": { "value": "EIDSCA AF01:身份验证方法,FIDO2 安全密钥,状态", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA AF01):针对推荐的安全值,评估 Fido2 身份验证方法中的 'state'。", "status": "machine-draft" }, "recommendedValue": { "value": "eq enabled", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Fido2 身份验证方法,使 'state' 设置为 enabled。(Entra ID 安全配置基线,控制项 EIDSCA AF01。)", "status": "machine-draft" } }, "EIDSCA-AF02": { "name": { "value": "EIDSCA AF02:身份验证方法,FIDO2 安全密钥,允许自助设置", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA AF02):针对推荐的安全值,评估 Fido2 身份验证方法中的 'isSelfServiceRegistrationAllowed'。", "status": "machine-draft" }, "recommendedValue": { "value": "eq true", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Fido2 身份验证方法,使 'isSelfServiceRegistrationAllowed' 设置为 true。(Entra ID 安全配置基线,控制项 EIDSCA AF02。)", "status": "machine-draft" } }, "EIDSCA-AF03": { "name": { "value": "EIDSCA AF03:身份验证方法,FIDO2 安全密钥,强制实施证明", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA AF03):针对推荐的安全值,评估 Fido2 身份验证方法中的 'isAttestationEnforced'。", "status": "machine-draft" }, "recommendedValue": { "value": "eq true", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Fido2 身份验证方法,使 'isAttestationEnforced' 设置为 true。(Entra ID 安全配置基线,控制项 EIDSCA AF03。)", "status": "machine-draft" } }, "EIDSCA-AF04": { "name": { "value": "EIDSCA AF04:身份验证方法,FIDO2 安全密钥,强制实施密钥限制", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA AF04):针对推荐的安全值,评估 Fido2 身份验证方法中的 'keyRestrictions.isEnforced'。", "status": "machine-draft" }, "recommendedValue": { "value": "eq true", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Fido2 身份验证方法,使 'keyRestrictions.isEnforced' 设置为 true。(Entra ID 安全配置基线,控制项 EIDSCA AF04。)", "status": "machine-draft" } }, "EIDSCA-AF05": { "name": { "value": "EIDSCA AF05:身份验证方法,FIDO2 安全密钥,受限制", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA AF05):针对推荐的安全值,评估 Fido2 身份验证方法中的 'keyRestrictions.aaGuids'。", "status": "machine-draft" }, "recommendedValue": { "value": "notempty ", "status": "machine-draft" }, "remediationSteps": { "value": "确保 Fido2 身份验证方法中的 'keyRestrictions.aaGuids' 已配置(非空)。(Entra ID 安全配置基线,控制项 EIDSCA AF05。)", "status": "machine-draft" } }, "EIDSCA-AF06": { "name": { "value": "EIDSCA AF06:身份验证方法,FIDO2 安全密钥,限制特定密钥", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA AF06):针对推荐的安全值,评估 Fido2 身份验证方法中的 'keyRestrictions'。", "status": "machine-draft" }, "recommendedValue": { "value": "fido2-aaguid-enforced ", "status": "machine-draft" }, "remediationSteps": { "value": "确保 Fido2 身份验证方法中的 'keyRestrictions' 已强制实施 AAGUID 允许/阻止列表。(Entra ID 安全配置基线,控制项 EIDSCA AF06。)", "status": "machine-draft" } }, "EIDSCA-AT01": { "name": { "value": "EIDSCA AT01:身份验证方法,临时访问通行证,状态", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA AT01):针对推荐的安全值,评估 TemporaryAccessPass 身份验证方法中的 'state'。", "status": "machine-draft" }, "recommendedValue": { "value": "eq enabled", "status": "machine-draft" }, "remediationSteps": { "value": "配置 TemporaryAccessPass 身份验证方法,使 'state' 设置为 enabled。(Entra ID 安全配置基线,控制项 EIDSCA AT01。)", "status": "machine-draft" } }, "EIDSCA-AT02": { "name": { "value": "EIDSCA AT02:身份验证方法,临时访问通行证,一次性", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA AT02):针对推荐的安全值,评估 TemporaryAccessPass 身份验证方法中的 'isUsableOnce'。", "status": "machine-draft" }, "recommendedValue": { "value": "eq true", "status": "machine-draft" }, "remediationSteps": { "value": "配置 TemporaryAccessPass 身份验证方法,使 'isUsableOnce' 设置为 true。(Entra ID 安全配置基线,控制项 EIDSCA AT02。)", "status": "machine-draft" } }, "EIDSCA-AV01": { "name": { "value": "EIDSCA AV01:身份验证方法,语音呼叫,状态", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA AV01):针对推荐的安全值,评估 Voice 身份验证方法中的 'state'。", "status": "machine-draft" }, "recommendedValue": { "value": "eq disabled", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Voice 身份验证方法,使 'state' 设置为 disabled。(Entra ID 安全配置基线,控制项 EIDSCA AV01。)", "status": "machine-draft" } }, "EIDSCA-AS04": { "name": { "value": "EIDSCA AS04:身份验证方法,短信,用于登录", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA AS04):针对推荐的安全值,评估 Sms 身份验证方法中的 'includeTargets.isUsableForSignIn'。", "status": "machine-draft" }, "recommendedValue": { "value": "eq false", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Sms 身份验证方法,使 'includeTargets.isUsableForSignIn' 设置为 false。(Entra ID 安全配置基线,控制项 EIDSCA AS04。)", "status": "machine-draft" } }, "EIDSCA-CR01": { "name": { "value": "EIDSCA CR01:同意框架,管理员同意请求,启用或禁用管理员同意请求功能的策略", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA CR01):针对推荐的安全值,评估 Entra ID 管理员同意请求策略中的 'isEnabled'。", "status": "machine-draft" }, "recommendedValue": { "value": "eq true", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Entra ID 管理员同意请求策略,使 'isEnabled' 设置为 true。(Entra ID 安全配置基线,控制项 EIDSCA CR01。)", "status": "machine-draft" } }, "EIDSCA-CR02": { "name": { "value": "EIDSCA CR02:同意框架,管理员同意请求,审阅者将收到有关请求的电子邮件通知", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA CR02):针对推荐的安全值,评估 Entra ID 管理员同意请求策略中的 'notifyReviewers'。", "status": "machine-draft" }, "recommendedValue": { "value": "eq true", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Entra ID 管理员同意请求策略,使 'notifyReviewers' 设置为 true。(Entra ID 安全配置基线,控制项 EIDSCA CR02。)", "status": "machine-draft" } }, "EIDSCA-CR03": { "name": { "value": "EIDSCA CR03:同意框架,管理员同意请求,管理员同意请求即将过期时审阅者将收到电子邮件通知", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA CR03):针对推荐的安全值,评估 Entra ID 管理员同意请求策略中的 'remindersEnabled'。", "status": "machine-draft" }, "recommendedValue": { "value": "eq true", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Entra ID 管理员同意请求策略,使 'remindersEnabled' 设置为 true。(Entra ID 安全配置基线,控制项 EIDSCA CR03。)", "status": "machine-draft" } }, "EIDSCA-CR04": { "name": { "value": "EIDSCA CR04:同意框架,管理员同意请求,同意请求持续时间(天)", "status": "machine-draft" }, "description": { "value": "Entra ID 安全配置控制项(EIDSCA CR04):针对推荐的安全值,评估 Entra ID 管理员同意请求策略中的 'requestDurationInDays'。", "status": "machine-draft" }, "recommendedValue": { "value": "le 30", "status": "machine-draft" }, "remediationSteps": { "value": "配置 Entra ID 管理员同意请求策略,使 'requestDurationInDays' 至多为 30。(Entra ID 安全配置基线,控制项 EIDSCA CR04。)", "status": "machine-draft" } } } |